是否可以列出某个 AD 用户的所有组成员身份?
我认为是这样的:
net user londondom\john
但这似乎对 AD 用户不起作用。不过,同样的命令对本地用户有效:
net user johnlocal
有任何想法吗?
答案1
尝试以下操作。我认为它只适用于当前登录的域:
net user john /domain
答案2
写入帐户的所有直接组
dsquery user -samid loginname | dsget user -memberof >> groups.txt
列出登录账户的所有组,另外显示嵌套组(递归)
dsquery user -samid loginname | dsget user -memberof -expand